CWE-638 未能使用完整仲裁 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-638属于访问控制缺陷,指系统在资源访问时未执行完整中介检查。当实体权限随时间变更,若系统仅缓存初始授权状态,攻击者可利用此漏洞绕过权限校验,访问本应被禁止的资源。开发者应确保每次访问资源时均进行实时权限验证,避免依赖缓存或一次性检查,从而防止因权限变更导致的安全隐患。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-56512 | Apache NiFi 安全漏洞 — Apache NiFi | 6.5 | - | 2024-12-28 |
CWE-638(未能使用完整仲裁) 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。